此篇文章詳細介紹了Palo Alto Networks於6月12日發布的七項資安公告,針對旗下多個安全產品進行修補,特別是針對Prisma Access Browser、Globa…
Read More標籤: 資訊安全
Dell橫向擴展NAS儲存系統PowerScale存在重大漏洞,未經授權攻擊者可存取檔案系統
此篇文章詳細介紹了Dell於5月底發布的資安公告,指出其儲存系統PowerScale OneFS存在五項資安漏洞,這些漏洞如果被攻擊者成功利用,將可能使其系統遭到入侵。這些漏洞涵蓋…
Read MoreApache Tomcat遭到大規模攻擊,400個IP位址對其暴力破解、登入嘗試
此篇文章深入探討了Apache Tomcat伺服器在網頁應用程式領域的廣泛應用與其可能面臨的資安威脅。Apache Tomcat由於其開源、輕量且對Java網頁應用提供強大支援,廣…
Read More韓國電子商務平臺Yes24遭勒索軟體攻擊
此篇文章詳述了一宗針對亞洲零售業者的勒索軟體攻擊事件,該事件發生於韓國大型網路書店及購票平台Yes24,並影響了大量用戶與企業運營。自5月下旬以來,針對零售業的網路攻擊事故層出不窮…
Read More竊資軟體AMOS冒充美國電信業者,針對macOS用戶展開ClickFix網釣攻擊
此篇文章揭示了一起針對macOS用戶的高風險資安攻擊,該攻擊由駭客集團發動,假冒美國電信業者Spectrum進行網域註冊,並結合ClickFix網釣流程散布新版的Atomic ma…
Read MoreAI應用下的資安風險
活動日期 / Date: 2025/07/09 13:30 ~ 17:00 活動內容 / Event Details:【課程目標】:1. 了解 A…
Read More勒索軟體DragonForce利用遠端管理工具SimpleHelp漏洞,攻擊MSP業者與其客戶
此篇文章深入探討了勒索軟體集團DragonForce如何利用遠端管理工具SimpleHelp的多項資安漏洞,對託管服務供應商(MSP)及其多個客戶發動大規模攻擊的事件。根據資安公司…
Read MoreComputex秀AI資安新方向,趨勢科技用Digital Twin助紅藍演練
此篇文章深入探討了在資安領域中日益重要的數位孿生(Digital Twin)技術,並介紹了在2025年台北國際電腦展(Computex 2025)上,台灣資安廠商趨勢科技展示的一項…
Read MoreGitHub MCP曝嚴重漏洞,惡意Issue可誘使AI代理外洩私有儲存庫資料
此篇文章深入探討了瑞士新創安全公司Invariant Labs揭露的一項嚴重資安漏洞,該漏洞影響到當前廣泛使用的人工智慧開發工具與GitHub平台整合的MCP(Model Cont…
Read More5,300臺網路設備遭殭屍網路綁架,中國駭客ViciousTrap利用未有修補程式的已知漏洞入侵
在當前的資安威脅中,許多企業和個人因為使用已不再提供支持的網路設備,成為駭客攻擊的目標。特別是對於那些由於生命週期結束(EOL)而無法獲得安全更新的路由器和設備,駭客常將它們視為容…
Read More